PT-2025-53443 · Unknown · Simstudioai Sim

28Hus

·

Publicado

2025-12-26

·

Atualizado

2026-01-08

·

CVE-2025-15099

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas simstudioai sim versões anteriores a 0.5.27
Descrição Existe uma falha no simstudioai sim até a versão 0.5.27 relacionada à autenticação inadequada. O problema está localizado no componente CRON Secret Handler, especificamente no arquivo apps/sim/lib/auth/internal.ts. A manipulação do argumento INTERNAL API SECRET pode levar a acesso não autorizado. O exploit está disponível publicamente.
Recomendações Aplique o patch com identificador e359dc2946b12ed5e45a0ec9c95ecf91bd18502a.

Exploit

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-15099

Produtos afetados

Simstudioai Sim